Amazon Kendra ya no está abierto a nuevos clientes. Para obtener capacidades similares a Amazon Kendra, consulte las bases de conocimiento de Amazon Bedrock. Más información.
Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Validación de la conformidad de Amazon Kendra
Third-party los auditores evalúan la seguridad y el cumplimiento de Amazon Kendra como parte de varios programas de cumplimiento de Amazon Kendra. Amazon Kendra cumple con lo siguiente:
-
Ley de Portabilidad y Responsabilidad de Seguros Médicos de EE. UU (Health Insurance Portability and Accountability Act, HIPAA).
-
Controles del Sistema y Organizaciones (System and Organization Controls, SOC) 2
-
Programa de Asesores Registrados de Seguridad de la Información (Information Security Registered Assessors Program, IRAP)
-
El programa federal de gestión de riesgos y autorizaciones (FedRAMP) es moderado en las regiones de EE. UU. East/West
-
El programa federal de gestión de riesgos y autorizaciones (FedRAMP) ocupa un lugar destacado en la región de AWS () GovCloud US-West
Para obtener una lista de AWS los servicios incluidos en el ámbito de programas de cumplimiento específicos, consulte los AWS
servicios incluidos en el ámbito del programa de cumplimiento y
Puede descargar informes de auditoría de terceros utilizando AWS Artifact. Para obtener más información, consulte Descargar informes en AWS Artifact .
Su responsabilidad de conformidad al utilizar Amazon Kendra se determina en función de la sensibilidad de los datos, los objetivos de cumplimiento de su empresa y la legislación y los reglamentos correspondientes. AWS proporciona los siguientes recursos para ayudar con la conformidad:
-
Guías de inicio rápido sobre
: estas guías de implementación analizan las consideraciones arquitectónicas y proporcionan los pasos para implementar entornos básicos centrados en la seguridad y el cumplimiento. AWS -
Documento técnico sobre la arquitectura para la seguridad y el cumplimiento de la HIPAA: este documento técnico describe cómo pueden utilizar las empresas para crear aplicaciones. AWS HIPAA-compliant
-
AWS Recursos de cumplimiento Recursos de
: esta colección de libros de trabajo y guías puede aplicarse a su sector y ubicación. -
Evaluación de los recursos mediante las reglas de la guía para AWS Config desarrolladores: el AWS Config servicio evalúa en qué medida las configuraciones de los recursos cumplen con las prácticas internas, las directrices del sector y las normativas.
-
AWS Security Hub CSPM—Este AWS servicio proporciona una visión integral del estado de su seguridad interna, lo AWS que le ayuda a comprobar el cumplimiento de los estándares y las mejores prácticas del sector de la seguridad.